正文:
wordpress站点发现自己网站后台里有很多非本人发布的英文文章,这是怎么回事呢?如何解决这个问题呢?
原因分析:
1. 网站后台登录密码过于简单,被人通过弱密码口令硬解,然后利用自动发布机发布大量垃圾文章;
2. WordPress 网站开启了 xml-rpc 功能,为了防止黑客攻击,被人恶意利用。
解决方法:
1. 修改网站后台管理员密码,使用更复杂的密码。密码应包含字母、数字和特殊字符(如:&*()$%);
2. 关闭网站的 xml-rpc 功能,该功能默认是开启的。可以通过在使用的模板中找到模板函数文件functions.php,并添加以下代码来手动关闭该功能。
代码如下:
add_filter('xmlrpc_enabled','__return_false');